Хакери поширюють шкідливі команди через чат-боти та рекламу

Зловмисники створюють відкриті розмови в ChatGPT і Grok під популярні запити, змушують ШІ видавати шкідливі команди й просувають ці чати як платну видачу в Google. Через це звичні пошукові результати стають каналом атак.

1307
Поділиться:

Кіберзлочинці використовують ChatGPT, Grok та платні оголошення в Google, щоб масово поширювати інструкції, які виконують шкідливі дії. Вони публікують відкриті діалоги під популярними запитами й змушують чат-боти генерувати небезпечні команди, потім просувають ці обговорення як рекламні результати.

Механіка розповсюдження атак

Фахівці з кібербезпеки зафіксували випадки застосування цього підходу для зараження систем. У одному випадку користувач, який шукав спосіб очищення диска, натрапив у видачі на відповідь від чат-бота й виконав запропоновану команду — це призвело до інфікування macOS-шкідником AMOS.

Вразливість користувачів і поради

Атака не вимагала завантаження окремого файлу чи інсталяції програми: інструкція виглядала як звична порада від штучного інтелекту. Такий метод обходить стандартні захисні механізми, бо багато людей довіряють результатам Google і підказкам чат-ботів і не підозрюють ризику при копіюванні команди.

Одне з рекламних посилань уже видалили з пошуку, хоча воно залишалося у видачі принаймні пів доби після появи повідомлення про загрозу. Експерти радять не вставляти команди в термінал чи браузер, якщо немає 100% упевненості в їхній безпечності.

Паралельно з цією схемою зростає кількість інших загроз: виробник iPhone попереджав про атаку шпигунського ПЗ, підробні додатки на Android викрадають гроші й дані, а зловмисники також навчилися обманювати систему Gemini, щоб викрадати інформацію користувачів.

Новини світу

Політика

Французька дипломатія в кращих традиціях короля-Сонце: під час саміту G7 Макрон нагадав Трампу, що незалежність США 250 років тому врятувала саме Франція — і зробив це велично, у золоті Версаля.

2 дні тому
Культура

Пошкоджено майже 4500 об'єктів — від сільських клубів до пам'яток ЮНЕСКО. Міністерка культури Бережна вперше публічно назвала непрямі збитки: вони у шість разів перевищують прямі.

4 дні тому
Війна

Організація верифікувала понад 340 пошкоджених об'єктів культурної спадщини України, але в офіційних формулюваннях не називає виконавця атак. Міністерка культури Бережна вимагає змінити цю практику — і за нею стоїть ціла дипломатична логіка.

4 дні тому